← 피드로
GitHub Actions의 id-token: write는 작업이 임의의 audience로 OIDC 토큰을 발급할 수 있게 해, 취약하거나 악성인 서드파티 코드가 다른 서비스로 권한을 확장할 수 있음 OIDC의 aud 클레임은 토큰을 받아들일 서비스를 제한해, 특정 …
출처: news.hada.io · https://news.hada.io/topic?id=32402
답글 남기기
댓글을 달기 위해서는 로그인해야합니다.